aliloubenyahia19-del/aliloubenyahia19-del

GitHub: aliloubenyahia19-del/aliloubenyahia19-del

一个网络安全与数字取证方向的个人作品集,展示 SIEM 监控、恶意软件分析和 SOC 运营相关的实践项目。

Stars: 0 | Forks: 0

# 大家好,我是 Sid Ali Benyahia 我是一名位于伦敦的网络安全与数字取证专业毕业生,在 SIEM 监控、日志分析、恶意软件调查、网络以及事件分诊方面拥有丰富的实践经验。 我热衷于将原始的技术证据转化为清晰的安全发现。目前,我正在提升实用的 SOC 和基础设施技能,同时备考 CompTIA Security+ 认证。 ## 我的职业发展方向 - 初级 SOC 分析师和安全分析师岗位 - 云支持与基础设施安全相关机会 - 进一步强化检测工程、事件响应和自动化技能 ## 精选项目 ### [Splunk SIEM 实验室](https://github.com/aliloubenyahia19-del/splunk-siem-lab) 使用 Android、Windows、Apache、Linux SSH 和欺诈数据集构建了一个多源 SIEM 实验室。创建了五个仪表板,并运用了包括 `stats`、`timechart`、`rex`、`eval`、`iplocation` 和 `geostats` 在内的 SPL 命令,用于调查可疑活动、关联事件以及支持基于风险的分诊。 ### [特洛伊木马恶意软件分析](https://github.com/aliloubenyahia19-del/trojan-malware-analysis) 在隔离的 Windows 和 Ubuntu 实验室环境中,对 njRAT、AsyncRAT、QuasarRAT 和 Remcos 进行了静态和动态分析。利用 Ghidra、Wireshark、Process Monitor、Process Explorer 和 Exeinfo PE 等工具,深入检查了入侵指标、持久化机制、进程、网络行为以及防御性发现。 ## 技术技能 - **安全运营:** SIEM 基础、告警分诊、日志分析、威胁检测、事件调查 - **Splunk:** SPL 搜索、仪表板、字段提取、事件关联、地理位置定位、风险评分 - **恶意软件分析:** 静态和动态分析、行为监控、指标识别 - **系统与网络:** Linux、Windows、TCP/IP、DNS、HTTP/HTTPS、VirtualBox - **工具:** Splunk Enterprise、Wireshark、Ghidra、Process Monitor、Process Explorer、Exeinfo PE - **编程:** Python 基础 - **云计算:** 云和基础设施基础知识 ## 目前正在学习 - CompTIA Security+ - 检测工程与 SOC 调查工作流 - 用于安全任务的 Python 自动化 ## 与我联系 [LinkedIn](https://www.linkedin.com/in/sid-ali-benyahia-cyber)
标签:DAST, IP 地址批量处理, 安全运营, 恶意软件分析, 扫描框架, 数字取证, 自动化脚本, 逆向工具